L’Éducation nationale victime d’une cyberattaque massive : les numéros de Sécurité sociale et adresses de professeurs en postes depuis 2001 dérobés
Le ministère de l’Éducation nationale a annoncé ce vendredi 31 juillet avoir été victime d’une importante fuite de données ciblant des données personnelles d’agents en poste depuis 2001.
Des données personnelles d’un "nombre important" d’agents de l’Éducation nationale ont pu être extraites après "une intrusion frauduleuse" dans un système d’information, a rapporté ce vendredi 31 juillet le ministère dans un communiqué.
"Les premiers éléments recueillis indiquent que l’accès frauduleux a été réalisé dans la nuit du 25 juillet 2026, à la suite de l’usurpation d’un compte professionnel", indique le ministère qui précise qu’il "a visé le système d’information dédié à la formation des personnels".
"Il s’agit d’éléments d’identité et d’informations professionnelles – statut et fonctions. Pour une partie d’entre eux s’y ajoutent des coordonnées, adresse postale et numéro de téléphone, ainsi que le numéro de sécurité sociale. Ce système d’information ne contient ni données bancaires, ni mots de passe, ni données relatives aux élèves", indique le communiqué.
Le ministère n’est pas en mesure de chiffrer le nombre de personnels concernés par cette extraction potentielle de données, mais seulement qu’il s’agit des "agents du ministère ayant exercé en académie depuis 2001".
Il "s’agit entre autres d’enseignants", assure le ministère
"Les personnes susceptibles d’être concernées seront informées dans les meilleurs délais", assure son communiqué, en appelant "chacun à la plus grande vigilance face aux tentatives de fraude qui peuvent suivre ce type d’incident, en particulier l’hameçonnage et l’usurpation d’identité".
Le ministère indique aussi avoir "déposé plainte et saisi l’agence nationale de la sécurité des systèmes d’information (ANSSI), ainsi que la Commission nationale de l’informatique et des libertés (CNIL)".
Le 24 mars dernier, le ministère de l’Éducation nationale avait rapporté un vol de données concernant 243 000 agents, stagiaires ou titulaires, essentiellement des enseignants, à travers le système d’information Compas dédié à la gestion des stagiaires des premier et second degrés.
En avril, le même ministère avait révélé que des données personnelles d’élèves avaient été dérobées, plus de trois mois après l’incident survenu fin 2025.